В Google Play проник банковский троян под видом приложения для мониторинга курса валют

Специалисты антивирусной компании ESET обнаружили в каталоге Google Play банковский троян, маскирующийся под приложение для мониторинга курса криптовалют Crypto Monitor и StorySaver — утилиту для загрузки «Историй» из Instagram. Это следует из материалов официального сообщения ESET.

В Google Play проник банковский троян под видом приложения для мониторинга курса валют. Фото.

Попадая на устройство, троянец запускает процесс поиска банковских клиентов, доступ к которым он впоследствии попытается получить. По информации ESET, вредонос распознает не менее 14 приложений для онлайн-банкинга, ряд которых принадлежит польским кредитным организациям.

Обнаружив «совместимое» приложение, троянец выводит на экран устройства поддельную страницу для ввода логина и пароля. Активная двухфакторная аутентификация не является для зловреда большой проблемой. Он запрашивает разрешение на чтение SMS, получая доступ к сообщениям с кодами верификации.

До момента удаления вредоноса из каталога Google Play их, по данным ESET, загрузили от 1000 до 5000 пользователей. Многие из них, как утверждают исследователи, даже не заподозрили обмана, поскольку приложения действительно поддерживали заявленный разработчиками набор функций.

Теги
Лонгриды для вас
Думаете, что Android более открытая, чем iOS? Google запретила установку сторонних приложений

В 2026 году Google кардинально изменит подход к безопасности Android-устройств, введя обязательную верификацию разработчиков для всех приложений. Это решение направлено на борьбу с вредоносным ПО и финансовыми мошенничествами, которые в последние годы стали серьезной проблемой мобильной экосистемы. Теперь не получится просто так установить что-то, что идет в разрез с политикой Google. Но так ли все плохо?

Читать далее
Зачем мошенники просят установить приложение MAX

Рекламная кампания MAX охватила всю страну. Об отечественном мессенджере рассказывают в интернете и на ТВ, в Пензе призывы опробовать приложение порой доносятся даже из городских громкоговорителей, а всех зарубежных конкурентов блокируют под соусом защиты граждан. Чего уж там: даже мошенники просят установить MAX. Но им-то это зачем, если национальный мессенджер, по словам его создателей, является самым безопасным?

Читать далее
Почему WhatsApp просит создать ключ доступа, и как его сделать на Android

В конце октября из сообщений СМИ стало известно, что в России начали ограничивать получение SMS от WhatsApp и Telegram. И, хотя с проблемой столкнулись далеко не все, ее потенциальное влияние сложно переоценить: без одноразового кода нельзя войти в мессенджер. Сейчас каждый пользователь рискует потерять всю переписку, просто поменяв телефон, ведь для входа ему нужно получить SMS. В этой связи иностранные мессенджеры стараются защитить данные пользователь. Так, Telegram призывает подключить почту, а его главный конкурент — создать ключ доступа WhatsApp.

Читать далее
Новости партнеров